PT-2026-56288 · Openssh+3 · Openssh+3

+1

·

CVE-2026-59997

·

Publicado

2026-07-08

·

Atualizado

2026-08-25

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenSSH versões anteriores a 10.4
Description O componente internal-sftp no sshd reconhece apenas os primeiros 9 argumentos de linha de comando. Essa limitação pode comprometer as propriedades de segurança caso argumentos de configuração críticos sejam colocados além da nona posição e, consequentemente, sejam ignorados pelo sistema.
Recommendations Atualize para a versão 10.4 ou posterior do OpenSSH.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92036
CVE-2026-59997
ECHO-94A5-77EE-11FA
JLSEC-2026-1321
OESA-2026-3349
OESA-2026-3350
OESA-2026-3351
OESA-2026-3352
OESA-2026-3428
OPENSUSE-SU-2026:21477-1
SUSE-SU-2026:22978-1
SUSE-SU-2026:3605-1
USN-8533-1

Produtos afetados

Ibm Aix
Linuxmint
Openssh
Ubuntu